<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: NAT на Линуксе</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82395.html</link>
    <description>Добрый вечер. Перейду сразу к своей проблеме что не получаетс сделать:&lt;br&gt;&lt;br&gt;1. пытаюсь по ssh выйти с компа 192.168.13.2 на комп 172.16.13.2&lt;br&gt;2. на сервере SuSe 2 сетевые карты eth1 - 172.16.13.1 и eth0 - 192.168.13.1&lt;br&gt;&lt;br&gt;Настройки следующие:&lt;br&gt;&lt;br&gt;iptables -P INPUT DROP&lt;br&gt;iptables -P FORWARD DROP&lt;br&gt;iptables -P OUTPUT ACCEPT&lt;br&gt;&lt;br&gt;далее разрешаю входящее 2-м компам разных сетей&lt;br&gt;&lt;br&gt;iptables -A INPUT -s 172.16.13.2 -j ACCEPT&lt;br&gt;iptables -A INPUT -s 192.168.13.2 -j ACCEPT&lt;br&gt;&lt;br&gt;далее сторою NAT&lt;br&gt;&lt;br&gt;iptables -t nat -A POSTROUTING -s 192.168.13.2 -d 172.16.13.2 -p tcp -j MASQUERADE&lt;br&gt;&lt;br&gt;шлюз пингуется с любой машины. но вот машины из разных сетей не пингуются и по ssh друг на друга не заходят :(      #sshd поднят&lt;br&gt;&lt;br&gt;Подскажите пожлауйста что сделал не так ? Есть ли взаимосвязь между POSTROUTING и PREROUTING ? Может надо SNAT а не MASQUERADE, если да то как ?&lt;br&gt;Все перепробовал ничего не получается...&lt;br&gt;</description>

<item>
    <title>Что не так (virtuoz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82395.html#13</link>
    <pubDate>Wed, 15 Oct 2008 13:15:19 GMT</pubDate>
    <description>Отбой тревоги. Спасибо ребят вроде все работает :) Я просто тспдампом снифил в promiscious режиме, наверно из-за этого были мысли пошлые о плохой работе гейта :)&lt;br&gt;&lt;br&gt;http://trash.evermore.ru/f/3632_4b0.jpg&lt;br&gt;</description>
</item>

<item>
    <title>Что не так (virtuoz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82395.html#12</link>
    <pubDate>Wed, 15 Oct 2008 11:55:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;iptables -t nat -A POSTROUTING -s 172.16.13.2/32 -d 192.168.13.2/32 -j SNAT --to-source &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;192.168.13.1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Вроде должно работать... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;От такая проблемкас :( &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;http://trash.evermore.ru/f/3625_e1f.jpg &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в iptables -t nat -A POSTROUTING протокол указывали? &lt;br&gt;&lt;br&gt;Нет. Я так думаю если не указать то по умолчанию для всех протоколов правило работает ?&lt;br&gt;</description>
</item>

<item>
    <title>Что не так (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82395.html#11</link>
    <pubDate>Wed, 15 Oct 2008 10:57:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;iptables -t nat -A POSTROUTING -s 192.168.13.2/32 -d 172.16.13.2/32 -j SNAT --to-source &lt;br&gt;&amp;gt;&amp;gt;172.16.13.1 &lt;br&gt;&amp;gt;&amp;gt;iptables -t nat -A POSTROUTING -s 172.16.13.2/32 -d 192.168.13.2/32 -j SNAT --to-source &lt;br&gt;&amp;gt;&amp;gt;192.168.13.1 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Вроде должно работать... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;От такая проблемкас :( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://trash.evermore.ru/f/3625_e1f.jpg &lt;br&gt;&lt;br&gt;в iptables -t nat -A POSTROUTING протокол указывали?&lt;br&gt;</description>
</item>

<item>
    <title>Что не так (virtuoz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82395.html#10</link>
    <pubDate>Wed, 15 Oct 2008 09:04:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Попробуй так &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -A FORWARD -s 192.168.13.2/32 -d 172.16.13.2/32 -j ACCEPT &lt;br&gt;&amp;gt;iptables -A FORWARD -s 172.16.13.2/32 -d 192.168.13.2/32 -j ACCEPT &lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -s 192.168.13.2/32 -d 172.16.13.2/32 -j SNAT --to-source &lt;br&gt;&amp;gt;172.16.13.1 &lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -s 172.16.13.2/32 -d 192.168.13.2/32 -j SNAT --to-source &lt;br&gt;&amp;gt;192.168.13.1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вроде должно работать... &lt;br&gt;&lt;br&gt;От такая проблемкас :(&lt;br&gt;&lt;br&gt;http://trash.evermore.ru/f/3625_e1f.jpg&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Что не так (virtuoz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82395.html#9</link>
    <pubDate>Wed, 15 Oct 2008 08:47:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Сделал Вашим методом, вроде работает, пакеты через NAT ходят но есть и &lt;br&gt;&amp;gt;&amp;gt;непонятности. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;На скрине видно что запросы идут как от шлюза так и от &lt;br&gt;&amp;gt;&amp;gt;клиента напрямую. Сомнительное подчеркнул красным: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;http://trash.evermore.ru/f/3625_e1f.jpg &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на какой машине и на каком интерфейсе снимался? &lt;br&gt;&lt;br&gt;На машине А. Интерфейс единственный eth1 - 172.16.13.2&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Что не так (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82395.html#8</link>
    <pubDate>Wed, 15 Oct 2008 08:16:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;и читать &lt;br&gt;&amp;gt;&amp;gt;http://www.opennet.ru/docs/RUS/iptables/ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сделал Вашим методом, вроде работает, пакеты через NAT ходят но есть и &lt;br&gt;&amp;gt;непонятности. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На скрине видно что запросы идут как от шлюза так и от &lt;br&gt;&amp;gt;клиента напрямую. Сомнительное подчеркнул красным: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://trash.evermore.ru/f/3625_e1f.jpg &lt;br&gt;&lt;br&gt;на какой машине и на каком интерфейсе снимался?&lt;br&gt;</description>
</item>

<item>
    <title>Что не так (virtuoz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82395.html#7</link>
    <pubDate>Wed, 15 Oct 2008 07:58:25 GMT</pubDate>
    <description>&amp;gt;iptables -A FORWARD -s 172.16.13.2 -j ACCEPT &lt;br&gt;&amp;gt;iptables -A FORWARD -s 192.168.13.2 -j ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;если не хотите обезличивать пакеты, пришедшие из другой подсети , то SNAT &lt;br&gt;&amp;gt;не нужен, а если хотите то &lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 192.168.13.1 &lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to-source 172.16.13.1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и читать &lt;br&gt;&amp;gt;http://www.opennet.ru/docs/RUS/iptables/ &lt;br&gt;&lt;br&gt;Сделал Вашим методом, вроде работает, пакеты через NAT ходят но есть и непонятности.&lt;br&gt;&lt;br&gt;На скрине видно что запросы идут как от шлюза так и от клиента напрямую. Сомнительное подчеркнул красным:&lt;br&gt;&lt;br&gt;http://trash.evermore.ru/f/3625_e1f.jpg&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Что не так (Temik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82395.html#6</link>
    <pubDate>Wed, 15 Oct 2008 07:48:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;сделать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Параметры: &lt;br&gt;&amp;gt;ip_forward=1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Настройки iptables пустые. по умолчанию на filter сделано &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -P INPUT DROP &lt;br&gt;&amp;gt;iptables -P FORWARD DROP &lt;br&gt;&amp;gt;iptables -P OUTPUT DROP &lt;br&gt;&lt;br&gt;Попробуй так&lt;br&gt;&lt;br&gt;iptables -A FORWARD -s 192.168.13.2/32 -d 172.16.13.2/32 -j ACCEPT&lt;br&gt;iptables -A FORWARD -s 172.16.13.2/32 -d 192.168.13.2/32 -j ACCEPT&lt;br&gt;iptables -t nat -A POSTROUTING -s 192.168.13.2/32 -d 172.16.13.2/32 -j SNAT --to-source 172.16.13.1&lt;br&gt;iptables -t nat -A POSTROUTING -s 172.16.13.2/32 -d 192.168.13.2/32 -j SNAT --to-source 192.168.13.1&lt;br&gt;&lt;br&gt;Вроде должно работать...&lt;br&gt;</description>
</item>

<item>
    <title>Что не так (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82395.html#5</link>
    <pubDate>Wed, 15 Oct 2008 07:11:28 GMT</pubDate>
    <description>&amp;gt;Поставлю вопрос по другому: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Компьютер А - 172.16.13.2&lt;br&gt;&lt;br&gt;шлюзом прописать 172.16.13.1 &lt;br&gt;&amp;gt;Интерфейс eth 1 маршрутизатора в сторону А - 172.16.13.1 &lt;br&gt;&amp;gt;Интерфейс eth 0 маршрутизатора в сторону Б - 192.168.13.1 &lt;br&gt;&amp;gt;Компьютер Б - 192.168.13.2 &lt;br&gt;&lt;br&gt;шлюзом прописать 192.168.13.1&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Необъходимо: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Организовать SNAT между этими сетями, чтобы можно было получить доступ с компьютера &lt;br&gt;&amp;gt;Б к компьютеру А через NAT а не напрямую. Как это &lt;br&gt;&amp;gt;сделать? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;на маршрутизаторе&lt;br&gt;&amp;gt;Параметры: &lt;br&gt;&amp;gt;ip_forward=1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Настройки iptables пустые. по умолчанию на filter сделано &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -P INPUT DROP &lt;br&gt;&amp;gt;iptables -P FORWARD DROP &lt;br&gt;&amp;gt;iptables -P OUTPUT DROP &lt;br&gt;&lt;br&gt;iptables -A FORWARD -s 172.16.13.2 -j ACCEPT&lt;br&gt;iptables -A FORWARD -s 192.168.13.2 -j ACCEPT&lt;br&gt;&lt;br&gt;если не хотите обезличивать пакеты, пришедшие из другой подсети , то SNAT не нужен, а если хотите то&lt;br&gt;iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 192.168.13.1&lt;br&gt;iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to-source 172.16.13.1&lt;br&gt;&lt;br&gt;и читать &lt;br&gt;http://www.openn</description>
</item>

</channel>
</rss>
